In questo articolo imparerete:
- Cos'è un aggiornamento del certificato SSO;
- Chi può eseguire un aggiornamento del certificato;
- Come avviare l'aggiornamento del certificato SSO per la piattaforma Sherpany;
- Quali sono le cose da prendere in considerazione;
- Quali sono i passaggi effettivi per aggiornare il certificato SSO.
Cos'è un aggiornamento del certificato SSO?
Un aggiornamento del certificato consiste nel sostituire il certificato digitale attuale utilizzato per l'autenticazione SSO (Single Sign-On) con uno nuovo. Ciò garantisce un accesso sicuro e continuo per gli utenti. La frequenza di questo aggiornamento dipende dalla politica del cliente, che può richiederlo annualmente, oppure ogni qualche anno.
Chi può farlo? Si può eseguire un aggiornamento del certificato in autonomia?
No, questa procedura richiede il coinvolgimento di Sherpany, in quanto Sherpany deve aggiornare il certificato nella configurazione SSO.
Come si avvia l'aggiornamento del certificato SSO per la piattaforma Sherpany?
Vi preghiamo di contattare il supporto Sherpany all'indirizzo [email protected].
Dovrete fornirci le seguenti informazioni:
- La data e l'ora in cui preferite effettuare l'aggiornamento;
- L'URL dei dati Meta dell'organizzazione dell'applicazione (oppure, se non disponibile, la configurazione XML completa che include il nuovo certificato).
Una volta ottenuti questi dati, procederemo con l'aggiornamento del certificato.
Quali sono le altre cose da considerare?
Oltre ad avviare l'aggiornamento con il nostro team di supporto, bisogna tenere conto di questi ulteriori passaggi:
- Informare gli utenti riguardo a possibili interruzioni
Durante l'aggiornamento del certificato, potrebbe esserci una breve interruzione durante la quale gli utenti non potranno accedere a Sherpany tramite SSO. Vi suggeriamo di informare gli utenti di questa possibile interruzione. Per ridurre al minimo le interruzioni, consigliamo di pianificare l'aggiornamento al di fuori dell'orario lavorativo. Tuttavia, l'app mobile Sherpany rimane disponibile offline e gli utenti che hanno configurato la password e la 2FA possono comunque utilizzare questo metodo di autenticazione.
- Organizzare un test d'uso
Assicuratevi che un utente di test sia disponibile durante l'aggiornamento per verificare la nuova configurazione. Questo utente di test dovrebbe essere un utente Sherpany con il dominio di e-mail corrispondente e avere le credenziali per il login aziendale.
Quali sono i passaggi concreti per aggiornare un certificato SSO?
- Abilitare il nuovo certificato nell'IdP (cliente): assicuratevi che il nuovo certificato sia abilitato dalla vostra organizzazione.
- Aggiornare la configurazione (Sherpany): aggiornate la configurazione XML con il nuovo certificato.
- Testare il SSO (cliente): l'utente di test verifica la funzionalità del SSO accedendo all'URL SSO designato dopo l'aggiornamento. Idealmente, l'utente di test dovrebbe inserire questo URL in una finestra di navigazione privata.
Nota
L'aggiornamento verrà eseguito direttamente nell'ambiente di produzione (PROD) senza una fase di test.